Téma 1
Téma 1 – Bezpečný pohyb v kyberprostoru
Téma 1 – Bezpečný pohyb v kyberprostoru
1. Úvod do kyberbezpečnosti
1.1 Co je kyberprostor
Kyberprostor je prostředí tvořené propojením počítačů, serverů, mobilů, IoT zařízení a sítí.
- Fyzická vrstva: kabely, routery, servery.
- Logická vrstva: protokoly, služby, aplikace.
- Lidská vrstva: uživatelé, administrátoři, útočníci.
1.2 Motivace útočníků
- Finanční zisk – krádež peněz, ransomware.
- Data – osobní údaje, přístupové údaje.
- Sabotáž – útok na firmu nebo stát.
- Zábava / ego – hacktivismus.
1.3 Reálné příklady útoků
- Ransomware: zašifruje data a žádá výkupné.
- Phishing: falešný e‑mail z „banky“.
- Útok na sociální sítě: falešná soutěž, krádež účtu.
2. Typy kybernetických hrozeb
2.1 Malware
Malware = škodlivý software, který poškozuje systém nebo krade data.
| Typ | Popis | Příklad |
|---|---|---|
| Virus | Šíří se přes infikované soubory. | Infikovaný .exe |
| Červ | Šíří se sám po síti. | LAN infekce |
| Trojský kůň | Tváří se jako užitečný program. | „Crack“ hry |
| Ransomware | Zašifruje data a žádá výkupné. | BTC výkupné |
| Spyware | Sleduje uživatele. | Keylogger |
- Uživatel otevře škodlivou přílohu.
- Data se začnou šifrovat.
- Zobrazí se výzva k platbě.
2.2 Phishing a sociální inženýrství
Sociální inženýrství útočí na člověka, ne na techniku.
| Typ | Popis | Příklad |
|---|---|---|
| E‑mail phishing | Falešné e‑maily. | „Váš účet bude zablokován…“ |
| Spear phishing | Cílený útok. | Falešná faktura |
| Smishing | SMS phishing. | „Balík nelze doručit…“ |
| Vishing | Telefonní phishing. | „Jsem z banky…“ |
- Spěch a nátlak.
- Podezřelá adresa odesílatele.
- Chyby v textu.
- Odkaz vede na jinou doménu.
2.3 Další hrozby
- MITM: útočník odposlouchává komunikaci.
- Útoky na hesla: brute‑force, slovníkové útoky.
- Úniky dat: nešifrované disky, špatné zabezpečení.
3. Ochrana uživatele
3.1 Silná hesla
- Min. 12–16 znaků.
- Kombinace znaků.
- Nepoužívat stejné heslo všude.
3.2 Dvoufaktorová autentizace (2FA)
- Něco, co vím: heslo.
- Něco, co mám: mobil, token.
- Něco, co jsem: biometrie.
3.3 Bezpečné chování online
- Neotevírat podezřelé přílohy.
- Neklikat na neznámé odkazy.
- Kontrolovat HTTPS.
- Aktualizovat systém.
4. Ochrana zařízení
4.1 Firewall
4.2 Antivir
- Aktualizace databáze.
- Real‑time ochrana.
4.3 Šifrování
4.4 Zálohování (3‑2‑1)
- 3 kopie dat.
- 2 různá média.
- 1 mimo domov.
5. Kyberbezpečnost na sociálních sítích
- Nastavit soukromí profilu.
- Nesdílet citlivé údaje.
- Pozor na falešné profily.
6. Praktické scénáře
6.1 Reakce na phishing
- Neklikat.
- Ověřit adresu odesílatele.
- Přihlásit se ručně přes oficiální web.
6.2 Podvodný web
- Podobná doména.
- Chybí HTTPS.
- Podezřelý design.
6.3 Napadený účet
- Změnit heslo.
- Zapnout 2FA.
- Odhlásit neznámá zařízení.
7. Shrnutí
- Kyberbezpečnost = technika + chování.
- Nejčastější útoky: malware, phishing.
- Silná hesla + 2FA + aktualizace = základ.